異常なネットワークの問題-デバイスはオンラインですがpingできません


9

だから、ここに奇妙な状況があります。それが明白で、おそらく私がそれを逃しているだけなら、私を許してください。

私の知る限りオンラインのクライアントデバイス(Surface Pro 4)を持っています。ユーザーは、ウェブを閲覧したり、メールを受信したり、ネットワーク上の他のデバイスにpingしたりできます。

これで、同じLAN上の他の誰かがデバイスと通信しようとすると、デバイスは応答しないかオフラインになります。

ここに画像の説明を入力してください

ホスト名またはIPアドレスへのpingは「リクエストがタイムアウトしました」として返され、IPまたはホスト名(RDP、DNTU)を介してリモートにしようとすると無応答として返されます。

デバイスのipconfig / allの結果については、以下を参照してください。

デバイスのIPCONFIGの結果

ことで、私は、言ったことができ、リモートユーザーがWebページにアクセスし、アプレット(LogMeInのレスキュー)をダウンロードしなければならないアプリケーションを使用中。

デバイスのネットワークステータスについては、以下を参照してください。

デバイスのステータス

ここで何が起こっているのでしょうか?デバイスは、Surface Proドッキングステーションを介してイーサネットに接続されています。


3
デバイスでファイアウォールが有効になっていますか?
アレックス

なぜこれは珍しいのですか?これは、基本的なセキュリティが有効になっているデバイスの完全に正常な動作です
Stevetech

回答:


15

TL; DR:

ホストはオンラインですが、ファイアウォールが原因で応答していません。ARPを使用して、ネットワークに接続されていることを確認します。

受信トラフィックがブロックされています

Surfaceのソフトウェアファイアウォール(Windowsファイアウォールなど)が有効になっており、ICMPエコー要求(ping)を含む未承諾の着信トラフィックをブロックするように構成されています。これは、他の接続試行が失敗する理由も説明します。ただし、技術的にはSurfaceが接続を開始しているため、LogMeInなどのサービスを介した接続は機能します。

ARPを使用して接続されているがファイアウォールで保護されているノードを見つける方法

デバイスと同じサブネット上にいる場合は、ping要求に応答しなくても、マシンがネットワークに接続されていることを自分で証明できます。次のようにしてください。

  1. デバイスをpingします。これにより、コンピュータはローカルサブネットにARP要求を送信し、「どのデバイスにIPアドレスXがありますか?」ノードがオンラインの場合、ファイアウォール構成されていても、「私のMACアドレスはYで、IPアドレスはXです。」という応答がマシンに送信されます。この応答は、ローカルマシンのARPキャッシュに保存されます。
  2. コマンドarp -a実行し、デバイスのIPアドレスのエントリがあるかどうかを確認します。存在する場合、デバイスはオンラインです。

ARPキャッシングに関する注意

ARPエントリはキャッシュできますが、Windows Vista以降では、キャッシュタイムアウトは45秒未満です。あなたはしかし、もし本当にリモートノードがオンラインであるあなたは、pingコマンドを発行し、正確な瞬間を確実にしたい、実行する1次の前に、上記のステップ1:

ARPキャッシュからターゲットノードのエントリのみを削除するには、次のコマンドを実行します。

arp -d <remote_ip>

または、ARPキャッシュ全体をクリアするには、次のコマンドを実行します。

arp -d *

やった!IPおよびMACアドレスがARPテーブルにあり、デバイスからの情報と一致することを確認できました。ネットワーク上に独自のハードウェアファイアウォールがあるため、Windowsファイアウォール設定に移動し、ドメインネットワーク上で無効にしました。ありがとう!
Jacob K

4
これが役に立ったとうれしいです。ネットワーク全体がインターネットに面したファイアウォールで保護されている場合でも、個々のデバイスにファイアウォールを設定することの価値を検討することをお勧めします。1つのノードが危険にさらされた場合、他のデバイスは、開く必要のないポートを公開している場合、感染しやすくなります。ちょっとした考え。
私はモニカ

arp -aARPキャッシュからの応答ではあり得ないため、マシンの実際の状態を明らかにできませんか?
アレックス

2
@Alex絶対に、ただし、Windows Vista以降では、ARPキャッシュタイムアウトは15〜45秒のランダムな値であり、これは無視できる要因です。
私はモニカ

1
@Alex Answerは、あなたの観察に対処するために更新されました。
私はモニカを2017
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.